Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773 — Laboratorio Docker educativo para Apache HTTP Server 2.4.49 path traversal y RCE (CVE-2021-41773) con investigación de CVE, exploit PoC, evidencia de pruebas y guía de mitigación. | Kitploit
Herramientas/GitHubGitHub/emaar1x/cve-2021-41773
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubemaar1x/cve-2021-41773

CVE-2021-41773

Laboratorio Docker educativo para Apache HTTP Server 2.4.49 path traversal y RCE (CVE-2021-41773) con investigación de CVE, exploit PoC, evidencia de pruebas y guía de mitigación.

Ver Repositorio
5hace 6 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41773 — Apache HTTP Server 2.4.49 Path Traversal & RCE

⚠️ Solo para uso educativo y en laboratorio aislado. Este repositorio construye un servidor Apache deliberadamente vulnerable. Nunca lo ejecutes en un host real, de producción o expuesto a Internet.

Proyecto de prácticas de Red Team (ITSOLERA — Seguridad Ofensiva / Desarrollo de Exploits para un CVE conocido). El trabajo está dividido en seis carpetas de tareas para que cada miembro pueda contribuir mediante su propia pull request.


La vulnerabilidad en una línea

Apache 2.4.49 decodifica un punto codificado en %2e después de su comprobación de normalización de rutas, por lo que /files/.%2e/.%2e/.%2e/.%2e/etc/passwd escapa de la raíz del documento (document root). Con mod_cgi habilitado, el mismo truco contra /bin/sh permite la ejecución remota de código.

  • Afectados: solo Apache HTTP Server 2.4.49
  • Corrección incompleta: 2.4.50 → CVE-2021-42013 · Corrección definitiva: 2.4.51
  • CVSS v3.1: 7.5 (lectura de archivos) / hasta 9.8 con CGI habilitado (RCE)

Estructura del repositorio


Ejecutar el laboratorio

El objetivo vulnerable se encuentra en 02-lab-setup/. Desde dentro de esa carpeta:

root@kitploit:~
docker build -t cve-2021-41773-lab:2.4.49 .
docker run -d --name apache-2449-vuln -p 127.0.0.1:8080:80 cve-2021-41773-lab:2.4.49

Consulta 02-lab-setup/SETUP.md para obtener la guía completa de configuración, verificación, recopilación de evidencias y resolución de problemas.


Mitigación

Actualiza a Apache HTTP Server 2.4.51 o posterior. Como defensa en profundidad, mantén <Directory /> en Require all denied por defecto y solo concede acceso donde sea necesario.

Descargar herramienta
CarpetaResponsableEntregable
01-cve-research/Miembro 1Resumen del CVE, versiones afectadas, causa raíz, CVSS, referencias
02-lab-setup/Miembro 2Laboratorio Docker de Apache 2.4.49 vulnerable + documentación de configuración ✅
03-vulnerability-analysis/Miembro 3Verificación de la vulnerabilidad y análisis de configuración
04-exploit-poc/Miembro 4PoC en Python/Bash + lógica del exploit
05-testing-evidence/Miembro 5Capturas de pantalla, salida de terminal, registros
06-final-report/Miembro 6Informe final recopilado + mitigación